Mein Client verfügt über einen Server, der Brute-Force-Anmeldeversuchen eines Botnetzes ausgesetzt ist. Aufgrund der Unklarheiten des Servers und des Clients des Clients können wir die Versuche durch eine Firewall, eine Portänderung oder eine Änderung des Namens des Anmeldekontos nicht einfach blockieren.
Die Entscheidung wurde getroffen, um es für Angriffe offen zu lassen, aber eine Methode zu finden, um das Passwort sicher zu halten. Das Management und einige der anderen Berater haben festgestellt, dass es am besten ist, eine Software für die Kennwortrotation zu installieren, um das Kennwort alle zehn Minuten zu rotieren und Benutzern, die sich anmelden müssen, das neue Kennwort bereitzustellen.
Die Brute-Force-Versuche finden zweimal pro Sekunde statt.
Ich muss zeigen, dass die Implementierung eines sicheren Passworts mit 12-15 Zeichen eine einfachere und kostenlose Lösung ist. Ich weiß, wie man das mit Mathematik beweist, aber ich würde nur so etwas schreiben: "Es gibt x viele mögliche Permutationen unseres Passworts, und der Angreifer kann nur n Versuche pro Tag versuchen, daher erwarten wir, dass sie gehen. X / Im Durchschnitt 2n Tage, bevor sie unser Passwort erraten. " Gibt es einen besseren "Beweis" dafür?